Parece ser la tradición de Unix que un grupo de rueda se crea automáticamente, pero Debian (y los niños, naturalmente) no lo hacen. ¿Hay alguna razón en alguna parte? ¿Dónde más has visto esta tradición descartada?
24
Parece ser la tradición de Unix que un grupo de rueda se crea automáticamente, pero Debian (y los niños, naturalmente) no lo hacen. ¿Hay alguna razón en alguna parte? ¿Dónde más has visto esta tradición descartada?
Algunos sistemas Unix solo permiten el uso de miembros del wheelgrupo su. Otros permiten que cualquiera lo use susi conoce la contraseña del usuario objetivo. Incluso hay sistemas en los que estar en el wheelgrupo otorga acceso a la raíz sin contraseña; Ubuntu hace esto, excepto que se llama al grupo sudo(y no tiene id 0).
Creo que wheeles sobre todo una cosa BSD. Linux es una mezcla de BSD y System V, y las diferentes distribuciones tienen diferentes políticas predeterminadas con respecto a la concesión de acceso a la raíz. Debian no implementa un grupo de rueda por defecto; si desea habilitarlo, descomente la auth required pam_wheel.solínea /etc/pam.d/su.
wheel:x:0:rooty modificar el archivo /etc/pam.d/su comoauth required pam_wheel.so group=wheel, (eliminando el comentario anterior).wheelgrupo para utilizar elsudogrupo en su lugar parapamfines. Simplemente agreguegroup=sudodespués de la declaración. por ejemplo, para permitir que los miembros delsudogruposuno tengan una contraseña, simplemente descomente / modifique la línea de la/etc/pam.d/susiguiente manera:auth sufficient pam_wheel.so trust group=sudosudoerses la forma de controlar esto ahora (septiembre de 2017)./etc/sudoerssiempre ha sido la forma de controlar el acceso a la raíz. Pero como el valor predeterminadosudoerspermite que cualquier persona en elsudogrupo se convierta en root, puede controlar el acceso de root administrando la lista de usuarios que están en elsudogrupo.¡Porque la rueda es una herramienta de opresión! De
info su:Ver también la referencia de Debian . De todos modos, el
sudogrupo está integrado, ¿quién lo necesitawheel?fuente
wheelgrupo de manera predeterminada. (Debian essucompatible con elwheelgrupo, simplemente no está habilitado de manera predeterminada). De todos modos, el razonamiento de rms podría aplicarse al MIT en la década de 1980, pero no se aplica a la mayoría de los lugares donde no se puede confiar en todos los usuarios y la accesibilidad ubicua a Internet significa que la seguridad necesita protege contra atacantes de todo el mundo.